0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业物联网安全换一个思路破局

eeDesigner ? 来源:互联网 ? 作者:佚名 ? 2018-03-06 18:26 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

挑战很大:
平台太多、涉及到的环节太多、安全基础太差、风险更高、基础架构不同导致现有的技术手段大多数会失效。

机遇也很大:
因为风险大,所以被保护资产的价值也更大,从过去保护虚拟资产,到了物联网和工业网时代,保护的已经是实体安全了(例如智能门锁、智能汽车、智能电厂等)。物联网时代出事,可能会是要命的。

自动化和人工智能是当下最火热的词条。两者是把双刃剑,与3C互联网设备结合就会给人们工作生活带来各种便利;跟攻击结合就变成一场灾难,现在的攻击已经形成了多米诺骨牌效应,一触即发。黑客只需要在一个机器人攻击程序上面输入想攻击的网址,设置好参数、测试方法、测试规则,验证问题,然后点击提交。机器人攻击程序就可以扫描了,等扫描出漏洞后,会有漏洞库自动进行匹配,然后发动攻击,黑客所做的就是守株待兔,开动触发键。

单打独斗不是黑客的行事作风。更多的情况下,黑色产业链上下会有组织,有纪律地各司其职分工协作,他们利用智能化自动化的攻击程序,或是暴力破解账号,窃取机密数据,或是通过批量注册小号,自动工具刷取套利。总而言之,只有你想不到,没有他们做不到。

自动化攻击侵略性更强

这不是笔者在危言耸听。事实上,随着针对Web的高级持续性拒绝服务(APDoS)攻击的崛起,以及复杂机器人程序攻击的容量和覆盖范围的增加,安全攻击变得更具侵略性。特别在运营商、政府、金融、电商、支付等领域,由自动化工具发起的高效大规模攻击(例如:恶意爬虫、撞库、虚假注册、交易篡改、零日攻击等)大幅增加了企业和政府机构在业务、应用和数据层面的安全风险。

Radware安全解决方案副总裁Carl Herberger就曾提醒公众,“奋战在信息安全领域第一线的已不仅仅是人类。由于防御措施总是败给越来越多的自动化复杂攻击和新的攻击技术,人们已经无法部署检测技术并进行实时响应。我们即将面临人工网络防御措施的没落和网络机器人程序防御措施的兴起。”

机器人攻击的出现,最先面临压力的就是传统安全防护厂商,显而易见,传统的防御手段在自动化攻击面前显得捉襟见肘难以施展。企业用户也需要更先进的检测产品和安全解决方案,来抵御新的安全威胁。

换一个思路破局

很多安全厂商已经开始积极行动起来,有的安全厂商认为,应该“以夷制夷”,同样用自动化的防御来抵御机器人攻击,正所谓用机器人去对付机器人。

自动化安全防御的确是未来一大趋势,它效率更高,更节约成本,能赋予安全防护提供更高等级的保护。但就目前自动化的发展现状而言,自动化的智能程度、自我机器学习的水平以及与技术运维团队的匹配等等问题都制约了其发展。甚至有的企业客户担心部署自动化安全防御解决方案之后,那么一旦这套防御系统出现漏洞被黑客利用,那岂不是等于敞开大门任人宰割?。

那么还有更符合现状的安全新思路可以解决机器人攻击的难题吗?

动态安全让机器人攻击彻底失效

瑞数信息在国内首个推出的机器人防火墙,通过一次性的动态令牌以及动态验证等动态安全技术,高效识别“自动化、工具化”这一特性,从而实现对此类威胁的主动防范。动态安全技术完全不同于传统安全技术仅仅依靠攻击特征库、异常特征库的匹配来进行攻击的识别,同时也无需依赖攻击频度和工具类别来识别,因此更加主动和有效。

通过将网页原始代码动态变形的技术,增加目标系統行为的“不可预测性”,使黑客无法找到入侵网页的入口与漏洞。由于攻击者无法预知目标系统行为,必须通过大量人工分析找寻目标系统可能的弱点,但即使找到弱点,最多也只能使用一次,因此大幅提升攻击难度与成本,从而迫使攻击者放弃攻击,将攻击抑制在源头。

动态安全技术将“动态”元素介入访问者和应用系统之间,从而有效阻止攻击者或利用自动化工具对目标发动攻击:

通过对真实浏览器型态的动态验证,有效甄别伪装成浏览器的自动化攻击工具;

利用采集浏览器指纹,可有效追踪不断变换来源地址的恶意来源终端;

通过监测浏览器中的异常操作行为模式,可实时拦阻自动化工具插件、模拟合法操作及逆向破解等恶意攻击行为。

在机器人攻击成为攻击主流趋势越来越明显的今天,希望企业能够摆脱传统安全思维,拿起新的安全武器,实现更高水准的安全防御,将黑色产业链的攻击拒之门外。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网安全
    +关注

    关注

    2

    文章

    112

    浏览量

    17506
  • 工业物联网
    +关注

    关注

    25

    文章

    2448

    浏览量

    66342
  • IIoT
    +关注

    关注

    3

    文章

    250

    浏览量

    26852
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    东鸿无线计量方案:开启联网新时代

    联网无线计量正传统痛点!?东鸿电子?SDM630/SDM230-WiFi 智能电表,以实时、高效、易安装的优势,驱动能源与工业智能化转
    的头像 发表于 07-11 13:30 ?135次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于些对安全性要求较高的
    发表于 06-28 21:49

    智领边缘计算新时代:联网体屏WiFi版重塑工业智能边界

    工业联网的浪潮席卷而来设备的智能化、集成化与高效化成为关键。USR-SH800
    的头像 发表于 06-16 09:29 ?211次阅读
    智领边缘计算新时代:<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>一</b>体屏WiFi版重塑<b class='flag-5'>工业</b>智能边界

    工业联网新基建:可拓展联网控制器,重构边缘智能新范式

    核心定位:边缘计算与工业控制的融合中枢 当工业4.0遇上联网,设备互联、实时计算与智能决策成为
    的头像 发表于 06-16 09:27 ?291次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>新基建:可拓展<b class='flag-5'>物</b><b class='flag-5'>联网</b>控制器,重构边缘智能新范式

    工业联网工业联网有什么区别

    工业联网工业联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在定区别
    的头像 发表于 06-12 09:32 ?554次阅读

    工业协议!CCLink IE与DeviceNet联手打造电力监测最强大脑

    。传统解法要么砸钱换整套系统(成本直接翻三倍),要么花俩月写驱动,妥妥的「工业级劝退」现场。 这时候,巴掌大的协议网关------耐达讯CCLink IE与DeviceNet网关就成了
    发表于 06-09 15:33

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业联网
    发表于 06-09 15:25

    CCLINK IE 与 PROFINET 无法互通?99% 的工程师都靠这招

    ; 总结划重点 工业协议牢记三要素: ① 硬件适配是刚需:选网关要看是否支持CCLINK IE与PROFINET的底层协议转换,别信\"通用适配\"的噱头; ② 抗扰设计是底线:耐
    发表于 06-03 15:37

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四角度来分析: 、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    文浅谈工业联网是什么

    生产向数字化、智能化转型。以下从定义、核心技术、应用场景、发展趋势及挑战五维度展开解析: 、定义与核心价值 工业联网
    的头像 发表于 05-20 17:32 ?460次阅读

    2025工业联网安全革命:如何实现PLC程序的零接触远程运维?

    2025工业联网安全革命:如何实现PLC程序的零接触远程运维? 工业现场运维之痛:你的工程
    的头像 发表于 03-31 17:42 ?382次阅读
    2025<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>革命:如何实现PLC程序的零接触远程运维?

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技
    发表于 01-10 16:47

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网
    的头像 发表于 10-29 13:37 ?1270次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不
    的头像 发表于 10-29 10:24 ?1004次阅读

    工业联网(IOT)网关是什么

    随着工业4.0和联网(IoT)技术的迅猛发展,工业联网(IoT)网关作为
    的头像 发表于 09-19 14:06 ?1080次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>(IOT)网关是什么